木星链 木星链
Ctrl+D收藏木星链

FUR:Furucombo被盗1400万美元启示录:切勿过度授权

作者:

时间:1900/1/1 0:00:00

编者按:本文来自PeckShield,Odaily星球日报经授权转载。北京时间2月28日凌晨,以太坊协议组合工具Furucombo智能合约出现一个严重漏洞。攻击者已经利用该漏洞获利超过1400万美元。PeckShield分析发现,该漏洞与几天前PrimitiveFinance出现的漏洞原理相同,与用户的无限授权有关。由于CreamFinance未及时从钱包里撤销所有对外部合约的授权,因此受到该漏洞的影响,造成损失约110万美元。

以太坊所有公共测试网均已上线Infura ITX功能:1月13日,Ethereum和IPFS的API服务供应商Infura官方发推称,Infura Transactions(ITX)功能现已上线以太坊所有的公共测试网,即该功能可在Rinkeby、Kovan、Ropsten和Goerli上使用。注:Infura Transactions(ITX)是发送以太坊交易的一种简化方法,可帮助开发人员简化Gas费管理相关复杂流程。[2021/1/13 16:02:42]

Infura以太坊API服务中断,多家交易所及钱包服务疑似受到影响:推特多名用户指出,加密货币交易所币安、Upbit、Bithumb等多个交易平台疑似暂停ETH以及ERC20代币充提服务。以太坊轻钱包MetaMask出现余额显示异常、数据延迟等情况。

此前报道,Ethereum和IPFS的API服务供应商Infura表示,其EthereumMainnetAPI服务暂时中断,团队正在调查并努力恢复服务功能。[2020/11/11 12:20:00]

DeFi聚合器Furucombo于2020年3月推出,最初只支持UniswapV1交易及Compound供应功能。2020年12月,Furucombo添加连接Uniswap,Compound和Aave等协议。其首席执行官Hsuan-TingChu曾表示:“Furucombo不同于1inch和YearnFinance,Furucombo聚合各种DeFi协议。使用Furucombo,所有都'无需许可'。"同时,Furucombo允许用户进行无抵押快速贷款和借入任何数量的资产。

动态 | Bitfury与Final Frontier合作为机构提供区块链金融服务:据cryptoninjas报道,Bitfury集团宣布已收购了一家专注于区块链行业的金融服务公司Final Frontier的少数股权。作为合作伙伴,两家公司将开发和提供一系列机构级金融产品和服务。[2018/11/14]

PeckShield通过追踪和分析发现,Furucombo协议具有乐高性,此次漏洞与用户的无限授权有关。首先攻击者制造了一个攻击智能合约,并将其运行于易受到攻击的Furucombo代理中;Furucombo调用白名单中的AaveLendingPoolv2函数,并在函数中附带攻击合约地址,调用AaveLendingPoolv2::initialize函数,该函数可进一步调用提供的攻击合约;最后,在用户未撤销授权的情况下,攻击者可通过攻击Furucombo代理,盗取用户钱包里的资产。在流动性挖矿的引领下,DeFi于2020年再次起飞,并成为金融革新的焦点,在这一领域的玩法也越发多样。由于协议内存放着各类有价资产,让DeFi亦成为被攻击的重灾区。PeckShield安全专家表示:“DeFi聚合器Furucombo把乐高性玩到极致的同时,对每个环节的审计更是至关重要,新的组合会不断变化和适应,这就要求对合约进行定期的、持续的安全审计,而不是在启动前打勾。”在处理资产时,需谨慎授权。DeFi正经历一个前所未有的增长时期,在这个时期,信任的成本非常高。随着DeFi行业规模迅猛增长,尤其是业务和运营合作上的不断发力,组合过程中潜在的安全问题会愈发凸显出来。黑客在攻击某一DeFi合约漏洞获利后,会利用同原理的漏洞对其他DeFi合约进行依次攻击。PeckShield提示各DeFi合约,一旦发生攻击事件后,应自查代码,如果对此不了解,及时找专业的审计机构进行审计和研究,防患于未然。

标签:FURCOMUCOCOMBFUR价格Yearn IncomeNuco.cloudcombo币行情

比特币最新价格热门资讯
ITA:区块客周刊:Coinbase提交上市材料;拜登1.9万亿美元刺激计划在众议院通过

2021.3.1第57期本期关键字鲍威尔称宽松货币政策将继续存在、Tether与监管达成和解、MicroStrategy再次购买10.

1900/1/1 0:00:00
加密货币:“川规拜随”?FinCEN反新政或将比特币推向新一轮风暴

Odaily星球日报译者|Moni 早春三月,万物复苏。加密货币行业迎来了久违的牛市。但不久之后,拜登可能不得不去解决一场“比特币之战”,虽然目前还没有开始,这届美国政府的最终决定或许会对加密货.

1900/1/1 0:00:00
BTC:BTC出块时间出现差异:理论与实际对比

编者按:本文来自金色财经,Odaily星球日报经授权转载。BTC区块时间戳历史分布情况究竟有多符合预期?本周,我收到了一些消息提醒,这些提醒都是关于一个时不时会出现的问题:“BTC区块链两个小时.

1900/1/1 0:00:00
cardano:大盘普跌,ADA逆势上涨,创始人:“我一脸懵圈”

编者按:本文来自巴比特资讯,作者:JeffBenson,编译:云锦,星球日报经授权发布。自年初以来,Cardano的代币ADA的价格上涨了近600%。这是目前少数几个表现良好的头部代币之一.

1900/1/1 0:00:00
NFT:MEW创始人:NFT炒作最终会平息,但概念不会消失

编者按:本文来自Cointelegraph中文,Odaily星球日报经授权转载。近几个月来,非同质化代币在加密领域获得了极大的关注,一些代币的售价达到了数百万美元.

1900/1/1 0:00:00
加密货币:大型机构「逆市做多」,悄然站至中小投资者对立面

编者按:本文来自链闻ChainNews,星球日报经授权发布。3月6日,CFTC公布了最新一期CME比特币期货周报,最新统计周期内BTC价格近乎停滞,周内行情虽然有所反复,但是最终整个统计周期内价.

1900/1/1 0:00:00